CVE-2026-50343: luka w zarządzaniu uprawnieniami w Windows 10 1809

Wykryto lukę w Windows 10 1809 pozwalającą na lokalne podniesienie uprawnień. Zalecane szybkie wdrożenie łatek i monitorowanie systemu.
CVE-2026-50343CVSS 7.8Windows

CVE-2026-50343: luka w zarządzaniu uprawnieniami w Windows 10 1809

Wykryto lukę w Windows 10 1809 pozwalającą na lokalne podniesienie uprawnień. Zalecane szybkie wdrożenie łatek i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
87.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1809

Co wiadomo

W systemie Windows 10 1809 wykryto lukę w usłudze Microsoft Install Service, która pozwala uprawnionemu użytkownikowi na lokalne podniesienie uprawnień. Luka ta może zostać wykorzystana do uzyskania wyższych uprawnień na zaatakowanym urządzeniu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta stanowi poważne zagrożenie, ponieważ umożliwia lokalnym użytkownikom eskalację uprawnień, co może prowadzić do nieautoryzowanego dostępu do krytycznych zasobów i danych. Niewłaściwe zarządzanie uprawnieniami może skutkować naruszeniem bezpieczeństwa systemu i utratą integralności środowiska.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Microsoft dotyczących Windows 10 1809 oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do systemów tylko do zaufanych użytkowników, monitorować logi systemowe pod kątem podejrzanych działań oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS